IPBUF安全漏洞报告
English
CVE-2026-0962 CVSS 5.3 中危

Wireshark SOME/IP-SD协议解析器崩溃漏洞 (CVE-2026-0962)

披露日期: 2026-01-14

漏洞信息

漏洞编号
CVE-2026-0962
漏洞类型
拒绝服务
CVSS评分
5.3 中危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
需要交互 (UI:R)
影响产品
Wireshark

相关标签

拒绝服务协议解析器WiresharkSOME/IP-SDCVE-2026-0962网络分析工具汽车网络安全漏洞利用

漏洞概述

CVE-2026-0962是Wireshark网络协议分析器中的一个拒绝服务漏洞。该漏洞存在于Wireshark的SOME/IP-SD(Scalable service-Oriented Middleware over IP - Service Discovery)协议解析器中。攻击者可以通过构造恶意的SOME/IP-SD数据包,触发Wireshark协议解析器的崩溃,从而导致使用Wireshark进行分析的网络管理员无法正常捕获和分析网络流量。该漏洞影响Wireshark 4.6.0至4.6.2版本以及4.4.0至4.4.12版本。由于该漏洞利用需要用户交互(用户需要打开包含恶意数据包的捕获文件或实时捕获相关流量),因此攻击复杂度较高。CVSS评分5.3属于中等严重程度,主要影响可用性。Wireshark作为广泛使用的开源网络协议分析器,该漏洞可能影响大量安全研究人员和网络管理员。

技术细节

SOME/IP-SD协议是汽车行业内广泛使用的服务发现协议,用于在车载网络中动态发现服务和功能。Wireshark的SOME/IP-SD解析器在处理特定格式的数据包时存在缺陷,可能导致内存访问违规或断言失败,进而引发程序崩溃。漏洞的具体成因可能包括:1) 字段长度验证不足,导致缓冲区读取越界;2) 状态机处理异常,未正确处理畸形的协议状态转换;3) 递归解析过程中的栈溢出。攻击者可以诱使目标用户打开一个包含恶意SOME/IP-SD数据包的pcap文件,或在实时捕获时注入特制的网络数据包来触发漏洞。成功利用后,Wireshark进程将崩溃,需要重新启动才能继续使用。对于进行汽车网络安全测试或协议逆向分析的安全研究人员而言,该漏洞可能影响正常的工作流程。

攻击链分析

STEP 1
步骤1
攻击者收集目标信息,确定目标使用Wireshark进行网络流量分析
STEP 2
步骤2
攻击者构造包含畸形SOME/IP-SD数据包的pcap文件或实时网络流量
STEP 3
步骤3
通过钓鱼邮件、恶意链接或中间人攻击等方式将恶意pcap文件传递给目标用户
STEP 4
步骤4
目标用户使用存在漏洞的Wireshark版本打开恶意pcap文件或捕获包含恶意数据的网络流量
STEP 5
步骤5
Wireshark的SOME/IP-SD协议解析器在处理畸形数据包时发生崩溃,导致程序终止
STEP 6
步骤6
攻击成功,目标无法继续使用Wireshark进行网络分析,达到拒绝服务效果

PoC / 利用代码

暂无PoC代码

影响范围

Wireshark 4.6.0 - 4.6.2
Wireshark 4.4.0 - 4.4.12

防御指南

临时缓解措施
如果无法立即更新Wireshark,可采取以下临时缓解措施:1) 避免打开来源不明的pcap文件;2) 在隔离的虚拟环境中使用Wireshark分析可疑流量;3) 使用命令行工具editcap过滤掉SOME/IP-SD数据包后再用Wireshark分析;4) 禁用SOME/IP-SD协议的自动解析功能;5) 监控系统资源,及时发现Wireshark异常崩溃情况。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表